'WastedLoader' - Cybercriminelen richten zich op ongepatchte Internet Explorer met malvertising

Onderdeel van een nieuwe RIG-exploitkit-campagne

| Bitdefender | 1 min | 19 mei 2021 13:39
Afbeelding: Verspreiding van WastedLocker in Europa en Noord-Amerika | Copyright: Bitdefender
Bitdefender heeft een nieuwe variant van de gevaarlijke ransomware-malware "WastedLocker" ontdekt. Het maakt deel uit van een nieuwe RIG-exploitkit-campagne en valt gebruikers aan via ongepatchte versies van Internet Explorer. De campagne maakt gebruik van VBScript-kwetsbaarheden wanneer gebruikers een legitieme website bezoeken en op kwaadaardige advertenties klikken (malvertising). De variant kan ook een ransomware-component leveren, maar doet dit in de huidige versie nog niet.

De nieuwe variant, door Bitdefender WastedLoader genoemd, communiceert met een Command & Control-server die fungeert als een downloader om verschillende payloads in het geheugen te injecteren. De campagne is ontdekt in februari 2021 en is nog steeds actief. Bitdefender raadt bedrijven en gebruikers sterk aan om de nieuwste patches toe te passen op de Internet Explorer die ze gebruiken. Bitdefender-endpoint en EDR-oplossingen beschermen gebruikers tegen deze malware.

Bitdefender-onderzoekers waren in staat om de kill-chain van WastedLoader te reconstrueren en alle tools te identificeren die tot nu toe nodig waren voor deze aanval.

Figuur 1: Een kwaadwillende advertentie op een legitieme website leidt om naar de RIG EK Landing Page. Vervolgens worden twee exploits losgelaten. Zodra een van beide succesvol is, wordt de malware geïnstalleerd.

Hoe vind je dit artikel?


Geef jij de eerste rating?

Content op basis van interesse of taal liever niet meer zien? Ga dan naar settings om eenvoudig je voorkeuren in te stellen.

Over Bitdefender

Bitdefender is een wereldwijd bedrijf op het gebied van beveiligingstechnologie dat geavanceerde end-to-end cyberbeveiligingsoplossingen en geavanceerde bescherming tegen bedreigingen biedt. Sinds 2001 heeft Bitdefender consequent bekroonde zakelijke en consumentenbeveiligingstechnologie geproduceerd en is het een voorkeursleverancier op het gebied van zowel hybride infrastructuurbeveiliging als eindpuntbescherming. Dankzij R&D, allianties en partnerschappen wordt Bitdefender vertrouwd om voorop te lopen en robuuste beveiliging te leveren waarop u kunt vertrouwen.
Meer over Bitdefender

Disclaimer

Dit item is verkregen via óf is gebaseerd op een externe bron en valt daarmee buiten de verantwoordelijkheid van de redactie. Als het item een (gedeeltelijke) vertaling is van het origineel, dan is bij eventuele verschillen in betekenis het originele item leidend.
20200707165104.png
Meer meisjes en vrouwen in bèta, techniek en IT
20191030100036.png
Voor professionals met passie voor digitale revolutie!
20191029200614.jpg
Drive value with data
20191030103431.png
Conference by app developers, for app developers!
20200608191257.png
Dé leukste website op het gebied van zorg in Nederland
20191029224512.jpg
Het no-nonsense internetbureau
20191030101402.jpg
De grootste Nederlandse site over Android
© 2019-2021, alle rechten voorbehouden.
TechVisor
Het vizier op de tech industrie.